Pruebe sus aplicaciones web antes de que lo haga otro.
Pruebas dinámicas para sitios web, portales y API. Cubre el OWASP Top 10, áreas autenticadas y aplicaciones de una sola página.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Crítica |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Alta |
| 46 | Reflected XSS in login redirect | shop.example.com | Media |
Qué ofrece el servicio
OWASP Top 10
Inyección, cross-site scripting, autenticación deficiente y el resto de los clásicos.
API con especificación
Suba un archivo OpenAPI o Postman y se probará cada endpoint.
Áreas autenticadas
Los escaneos con cuentas de prueba llegan también a áreas de clientes y paneles de administración.
Escaneos en el pipeline
Una prueba rápida antes de cada versión que detiene el build ante hallazgos críticos.
Hallazgos típicos
Así es el resultado: cada hallazgo con prioridad, sistema afectado y gravedad. Arriba aparece lo que debe cerrarse primero.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Crítica |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Alta |
| 61 | Outdated jQuery with known XSSEXPLOTADOS | shop.example.com | Media |
| 46 | Reflected XSS in login redirect | shop.example.com | Media |
| 23 | Missing Content-Security-Policy header | shop.example.com | Baja |
¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.